ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

ESET приступила к публичному тестированию бета-версий пятого поколения ESET NOD32

В пятой бета-версии антивирусного ПО от ESET собраны технологии и функционал предыдущих версий, а также внедрены новые разработки компании. В новом поколении ESET NOD32 5.0 оптимизирован процесс установки и запуска антивирусного ПО, что позволяет пользователю начать работу с компьютером сразу же, без перезагрузки ПК. Интерфейс решений ESET NOD32 5.0 также претерпел ряд изменений и стал еще более удобным. Благодаря усовершенствованному дизайну пользователь сможет за считанные секунды получить доступ ко всем настройкам и возможностям продуктов ESET.



Мощное детектирование угроз и высокая скорость сканирования в бета-версиях решений ESET NOD32 5.0 достигаются за счет сочетания новых и усовершенствованных технологий. Благодаря интеллектуальной технологии расширенной эвристики ThreatSense® продукты ESET оперативно обнаруживают новые потенциальные угрозы и вредоносные программы.

Система предотвращения вторжений (HIPS) обеспечивает новый уровень защиты компьютера. В том числе, были усовершенствованы механизмы противодействия сложным вредоносным программам, таким как руткиты и буткиты. А благодаря анализу активности программного обеспечения и всех модулей системы происходит блокирование потенциально опасных действий в компьютере пользователя. Кроме того, HIPS позволяет пользователю самостоятельно настроить дополнительные правила безопасности при работе с приложениями, а также отдельные компоненты проактивной защиты.

Расширенная поддержка «облачных» технологий, которые используют получаемую от пользователей ESET информацию для автоматического обнаружения и классификации новых видов вирусов, позволяет отслеживать вредоносные процессы. Система быстрого оповещения, ThreatSense.Net®, обеспечивает автоматическую передачу новых образцов подозрительных или вредоносных программ в вирусную лабораторию ESET. Кроме того, были добавлены новые алгоритмы работы «облачных» вычислений и анализа вредоносного ПО на ранней стадии его обнаружения – теперь для анализа собирается больше параметров работы системы, что позволяет увеличить покрытие ранее неизвестных угроз.

При разработке новой версии ESET NOD32 5.0 были также усовершенствованы компоненты, отвечающие за обнаружение небезопасного веб-контента, низкоуровневые компоненты, которые позволили увеличить скорость фильтрации сетевых пакетов и другие. Кроме того, разработчики добавили новые механизмы поведенческого анализа вредоносного ПО.

Расширенные возможности контроля съемных носителей позволяют предотвратить попадание злонамеренного ПО на компьютер со съемных носителей – решения ESET автоматически оповещают пользователя о необходимости сканирования файлов, находящихся на любых USB-носителях, а так же CD- и DVD-дисках. «Игровой режим», предусмотренный в бета-версиях решений ESET NOD32 5.0, позволяет снизить потребление системных ресурсов при запуске программ в полноэкранном режиме, таких как компьютерные игры или графические редакторы. Таким образом, пользователь может получать удовольствие от игры или работать с ресурсоемкими приложениями без снижения быстродействия системы и навязчивых окон оповещения.

Стоит отдельно отметить изменения, коснувшиеся комплексного решения для защиты ESET NOD32 Smart Security 5.0, в котором преобладает ряд принципиальных изменений. Функционал модуля «Родительский контроль» позволяет блокировать сайты, которые содержат нежелательную информацию и фото, опасные для детей. При этом появилась возможность разделить ресурсы на различные категории и самостоятельно закрыть к ним доступ. Усовершенствованный модуль «Антиспама» стал еще более мощным средством борьбы с нежелательной корреспонденцией и позволил достичь еще более точного уровня обнаружения всех видов угроз. Изменения, внесенные в файервол, позволили обеспечить удаленную защиту от несанкционированного доступа к компьютеру и мониторинг сетевого трафика.

«Начиная с 2007 года, решения ESET NOD32 были скачены пользователями более 1,3 миллиарда раз по всему миру, – комментирует Павел Лука, технический директор компании ESET. – Пятое поколение продуктов ESET NOD32 представляет собой совершенно уникальные решения, в которых представлен широкий спектр новых продвинутых технологических возможностей. Это не только усовершенствованная система обнаружения угроз и спама, но и специализированные функции, такие как игровой режим. При этом новый графический интерфейс стал еще более удобным для работы пользователя».

«В пятой версии мы сосредоточились на доработке и совершенствовании механизмов обнаружения ранее неизвестных угроз и вредоносных программ, имеющих руткит- или буткит-компоненты. За счет улучшенных алгоритмов работы облачной технологии ThreatSense.Net, нам удалось значительно усилить ее эффективность, – отмечает Александр Матросов, директор Центра вирусных исследований и аналитики российского представительства ESET. – Количество совершенно новых вредоносных программ не столь велико по сравнению с потоком модифицированных образцов для противодействия обнаружению антивирусными решениями. Улучшенное эвристическое обнаружение в сочетании с усовершенствованными облачными алгоритмами позволяют новому поколению ESET NOD32 5.0. эффективно противодействовать таким угрозам».

Мошенники угоняют аккаунты Telegram с помощью встроенных приложений

Специалисты «Лаборатории Касперского» выявили новую схему массового угона телеграм-аккаунтов. Авторы атак используют встроенные в мессенджер вредоносные приложения, собирающие коды аутентификации на вход с нового устройства.

Мошеннические сообщения-приманки, как правило, распространяются в многолюдных группах. Получателей извещают о переносе чата из-за потери доступа к админ-аккаунту.

Ложное уведомление содержит ссылку «Перейти в новосозданный чат». При ее активации открывается окно встроенной телеграм-проги с полем для ввода пятизначного кода.

Если пользователь выполнит это действие, в его аккаунт будет добавлено устройство злоумышленников, и они смогут продолжить провокационные рассылки — уже от имени жертвы.

Эксперты не преминули отметить, что обманом полученный доступ к учетной записи Telegram будет вначале ограниченным: мошенники сразу не смогут изучить всю переписку жертвы и заблокировать его устройства. Эти возможности появятся позже, как и блокировка законного владельца аккаунта.

Характерной особенностью данной схемы является иллюзия легитимности: фишинговые ресурсы не используются, мошенническая ссылка привязана к Telegram и ведет в приложение в этом мессенджере. Известие о пересоздании чата тоже вряд ли вызовет подозрения из-за участившихся взломов.

По данным Kaspersky, вредоносные приложения, нацеленные на сбор кодов верификации, объявились в Telegram в конце прошлой недели. Если жертва будет действовать быстро, она сможет вернуть контроль над учётной записью через настройки мессенджера (=> «Конфиденциальность» => «Активные сессии» => «Завершить все другие сеансы»).

«Аккаунты в популярных мессенджерах остаются лакомым куском для злоумышленников, — комментирует Сергей Голованов, главный эксперт ИБ-компании. — Мы напоминаем о необходимости быть крайне внимательными, не переходить по подозрительным ссылкам и ни при каких условиях нигде не вводить код аутентификации, полученный от Telegram, а также устанавливать на все используемые устройства надёжные защитные решения».

Отметим, похожую схему угона телеграм-аккаунтов, тоже с использованием легитимной функциональности мессенджера и социальной инженерии, недавно обнародовала CYFIRMA. Выявленный метод тоже не предполагает взлома, обхода шифрования либо эксплойта уязвимостей; умело спровоцированный юзер сам выдает разрешение на доступ к его учетной записи.

RSS: Новости на портале Anti-Malware.ru